NUEVA VARIANTE DE WORM DORKBOT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.92 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 7c1e79e5b7b47d1262486916180ea2391af46124ab495305dbe31be6d5d99cc0
SHA1: ac799466535b3efa032e91f189e1fc1c290929ef
MD5: 5f2bff1aaf8f4bd67fc7e10dfdfc2715
Tamaño: 448.0 KB ( 458752 bytes )
Nombre: NCHGHT.EXE.Muestra EliStartPage v27.86
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 8 / 47
Fecha de análisis: 2013-06-19 15:50:51 UTC ( hace 1 minuto )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum 20130618
AhnLab-V3 20130619
AntiVir 20130619
Antiy-AVL 20130619
Avast Win32:VBCrypt-CKR [Trj] 20130619
AVG 20130619
BitDefender 20130619
ByteHero 20130613
CAT-QuickHeal 20130619
ClamAV 20130619
Commtouch 20130619
Comodo TrojWare.Win32.Trojan.Agent.Gen 20130619
DrWeb 20130619
Emsisoft 20130619
eSafe 20130616
ESET-NOD32 Win32/Dorkbot.B 20130619
F-Prot 20130619
F-Secure 20130619
Fortinet W32/Injector.YUP!tr 20130619
GData Win32:VBCrypt-CKR 20130619
Ikarus 20130619
Jiangmin 20130619
K7AntiVirus 20130618
K7GW 20130618
Kaspersky Trojan.Win32.Jorik.Nrgbot.pse 20130619
Kingsoft Win32.Troj.Jorik.p.(kcloud) 20130506
Malwarebytes Trojan.Zbot.FV 20130619
McAfee 20130619
McAfee-GW-Edition 20130619
Microsoft 20130619
MicroWorld-eScan 20130619
NANO-Antivirus 20130619
Norman 20130619
nProtect 20130619
Panda 20130619
PCTools 20130521
Rising 20130619
Sophos 20130619
SUPERAntiSpyware 20130619
Symantec 20130619
TheHacker 20130619
TotalDefense 20130619
TrendMicro 20130619
TrendMicro-HouseCall 20130619
VBA32 20130619
VIPRE 20130619
ViRobot 20130619
Dicha version del ELISTARA 27.92 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 19-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.